torstai 13. elokuuta 2026

TUOTEMAINOSANSAT

Kuten olen jo aiemmin varoittanut, ÄLKÄÄ klikkailko tuotemainoksilta vaikuttavien kirjeiden linkkejä.

Nämä allaolevat tuotemainokset ovat esimerkkejä nykyisestä roskaposti-trendistä, jossa toistuu kirjeen lähdekoodistä löytyvä Base64 koodi, joka voi sisältää VAARALLISTA materiaalia, jopa viruksen.

Ainutkaan rehellinen verkkokauppias EI LÄHETÄ KIRJEITÄÄN ilmaisesta "gmail.com" osoitteesta.
Myös tämän kirjeen "epäajankohtaisuus = uusivuosi", kertoo huijauksesta.

Nämä esimerkkituotteet ovat olleet käytössä jo aiemminkin eri huijauskirjeissä. Kuvat varastetaan virallisilta tuotesivuilta.

-----------------------------------KIRJE-----------------------------------



Tämä "gear-store. christmas" osoite on ollut käytössä muissakin huijauskirjeissä.





PRH POSTIA ZEKEISTÄ?

VAROKAA KAIKKIA VIRANOMAISPOSTEJA
Pankkitunnuksilla tapahtuva asiointi epämääräisen kirjeen pohjalta, tarkoittaa verkkorikollisen päästämistä pankkitietoihisi ja mahdollistaa tilisi tyhjentämisen. 

Jos kirjeessä on linkki. älkää koskeko. Menkää kyseisen viranomaisen sivuille AINOASTAAN viranomaisen TODELLISEN OSOITTEEN KAUTTA - EI KIRJELINKEISTÄ.

Kirje on lähetetty Zekeistä (ei Patentti- ja ReksiteriHallituksesta). Kirjeessä on vaaralliseksi, virustarkistuksessa todettu linkki kohdassa "Aloita tunnistautuminen". Tällä linkillä kaapataan yritystietosi ja  tyhjennetään pankkitili.

Varmemmaksi vakuudeksi huijauksesta, kirje sisältää Base64 koodia, joka saattaa kätkeä sisälleen mitä tahansa. Myös vaarallista aineistoa, jopa VIRUKSEN.

----------------------------------- KIRJE------------------------------------


TÄYSIN VASTAAVA HUIJAUS TULI ELISAN NIMISSÄ
ÄLKÄÄ KOSKEKO LIITTEISIIN TAI LINKKIIN.
Kirjeen sisältö on osin kätketty base64 koodiin, kuten muissa vastaavissa kirjeissä.





Base64 PIILOON KOODATTU SÄHKÖPOSTISISÄLTÖ

Huijareilla on nykyään tapana koodata e-mailin sisältö Base64 koodilla, joka saattaa kätkeä sisälleen jopa VIRKUKSEN. Huijarin koodia on yleensä vaikea purkaa, koska se on usein tehty "murtamattomaksi". Myös palveluntarjoajan virussuodatin saattaa rikkoa koodin purkamattomaan tilaan.

Näistä syistä kannattaa pitää ohjenuorana, että kirje on VAARALLINEN jos se sisältää Base64 koodia.
Normaali laillisesti toimiva verkkomainostaja EI PIILOITA kirjeensä sisältöä, koska siihen ei ole minkäänlaista tarvetta. Avoin HTML ja avoimet kuvatiedostot riittävät ja toimivat kitkattomasti eri selaimissa.

Base64 koodi ei näy kirjettä HTML tilassa katseltaessa. Kirjeessä on tarkasteltava sen lähdekoodia.
Koodatut kirjeet eroavat selvästi TXT muotoisina, koska ne vaikuttavat sekavilta ja niissä on usein paljon tyhjää tilaa ja scandi-aakkoset eivät näy oikein. Niiden tilalla on vain koodeja.

Kirjeen tunnistaa huijaukseksi myös lähettäjän osoitteesta (joka ei ole LIDLin) ja vastaanottajan osoitteesta, joka osoittaa samaan lähteeseen kuin lähetysosoite.

--------------------------------Base64 koodia sisältäväKIRJE TXT muodossa------------------------------------


SAMA KIRJE LÄHDEKOODIN PUOLELTA TARKASTELTUNA
Alleviivatut tekstit kertovat, että kyseessä on Base64 koodaus, joka ei ole kirjeissä yleensä käytettyä avointa HTML koodia.



keskiviikko 12. elokuuta 2026

NOPEUDENVALVONTAKAMERA

Niinkuin aikoinaan "tutkanpaljastin", jonka asentaminen ja käyttäminen oli rikos.
"Kameranpaljastin" on laite joka on kytketty kännyyn. Se ei kuitenkaan ole poliisin mukaan laiton. 

Hälytys perustuu kameratolpan GPS sijaintiin, jonka joku ohiajaja on tallentanut varoitukseksi. Kameroiden sijainteja päivitetään henkilöavusteisesti. 
Tästä nopeussakkojen välttelystä ei kuitenkaan kannata maksaa turhaan verkkorikollisille, vaan tarkista aina, onko verkkokauppias laillisella asialla. Ostoksesi saattaa tulla kalliimmaksi, kuin luuletkaan.
Jos joku sinulta yrittää urkkia tällä varjolla henkilö- tai maksutietoja, kyseessä on HUIJAUS.

Tämän e-mailin lähettäjäosoite on varastettu, samoin vastaanottajanimi on peräisin verkkohuijarin varastamasta osoitteistosta. LIITTEISIIN EI OLE SYYTÄ KOSKEA. Linkistä paljastuu virustorjunnan analyysinä arveluttava osoite, joten ÄLÄ KLIKKAA linkkiä, jos saat vastaavaa postia.

------------------------------------KIRJE---------------------------------------



Palveluntarjonnan virustorjunta on jo kertaalleen analysoinnut täåmän kirjeen mutta silti siihen oli jäänyt arveluttava linkkiosoite. Analyysi kertoo piiloitetusta tekstistä, joka on tyypillistä huijausposteille. Myös tyypillistä on suuri määrä tyhjiä rivejä, tyhjää tilaa, jne.  


KIRJE näyttää tältä TXT tilassa katsottuna. Huomaa lähetysosoite, joka ei vastaa tuotetta millään lailla. ja vastaanottajan osoite, joka on siis osa huijarin varastamaa sähköpostilistaa. Tältä näyttää Base64 koodattu kirje - VARO TÄMÄN KALTAISIA KIRJEITÄ!



VIRUSTORJUNTA FALCON SAND BOX KERTOO OMALAATUISESTA OSOITTEESTA:

"https://xn--g1ald.xn--80adbv1agb. xn--p1acf/hnluHhO/"

HTML contains suspicious external redirect patterns: Details
    Suspicious redirect patterns detected:
 Redirect Types: Meta Refresh
Redirects to: https://out.petal-art. de/
 Suspicious Redirect (Meta Refresh):
    <meta http-equiv="refresh" content="0;url=https://out.petal-art. de 
source: Binary File

Tämä tarkoittaa lyhyesti, että linkissä on jatko-osoite Makedonialaisesta osoitteesta.

tiistai 11. elokuuta 2026

SUOMI. FI - PALVELUN NIMISSÄ HUIJATAAN JATKUVASTI

Suomi. fi palvelu edellyttää kirjautumista pankkitunnuksilla, joten sen varjolla rikolliset kaappaavat uhrin pankkitiedot ja tyhjentää pankkitilin.

Tässä kirjeessä on hämäykseksi kirjoitettu ensin "suomi. fi" osoite ja sen jälkeeen, lähes kiinni edelliseen, huijarin koneelle vievä osoite.

----------------------------------------------KIRJE------------------------------------------------


EDELLISIÄ HUIJAUSKIRJEITÄ SAMASTA AIHEESTA

https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html

https://vaarallinenweb.blogspot.com/2025/09/suomi-fi-nimissa-veronpalautus-huijaus.html

https://vaarallinenweb.blogspot.com/2025/11/varo-suomi-fi-kirjautumishuijauksia.html


TÄMÄ PILVIVEIKKO ON HUIJARI

Lähettänyt osoite: "Verkkosivusto energiasolartermica. biz ei ole enää toiminnassa". Huijari on kopioinut nimen hämäykseksi. Tosin nimi ei edes hipaise pilvipalvelutoimintaa.

Kirjeessä olevat linkit vievät Amazonawsin kautta huijarin sivuille.
https://s3.amazonaws.  com/eer65f4e6r5f46e5r4f65erf/flzekjfzjflzkfzjklfzjflkezjfjzljflzjflkzejl.htm#b15vz198cbpe88590jc2009omm1859a395308x0b2400.

Kirjeen HTML sivu näyttää suurinpiirtein allaolevan kuvan mukaiselta. Huijarilla ei ole pilvipalvelutilasi kanssa mitään tekemistä. TÄMÄ ON HUIJAUS.

-------------------------------------KIRJE--------------------------------------






Kielenkääntäjä huijaus

Sähköpostimainoksen perusteella ei kannata ostaa mitään tuotetta, koska tällä hetkellä kaikilla mahdollisilla, olemassaolevilla ja olemattomilla tuotenimillä tehtaillaan sähköpostiansoja.

Lähettäjän "gear-store. christmas" -osoitetta ei ole olemassa.

Huijarin tarkoitus on jallittaa uhri tilaamaan ja maksamaan tuote, jolloin hänen henkilö- ja pankkitietonsa joutuvat verkkorikollisen käsiin.

Myös linkin takaa saapuvat, mahdolliset ohjelmistotuotteet ovat VAARALLISIA.

Tämä kirje näyttää TXT muodossa jo erittäin epäilyttävältä ja vastaanottajaosoite paljastaa heti, että kyseessä on huijarin varastama sähköpostilista. Ääkköset osattaisiin koodata oikein jokaisen laillisen yrittäjän toimesta. Huijarin tunnistaa myös siitä, että kirjeessä olevat varastetut mainoskuvat on koodattu Base64 koodilla, joka edellyttäisi HTML muodossa selausta, joka taas saattaa olla erittäin vaarallista näiden, ja vastaavien kirjeiden linkeistä.  ÄLÄ KOSKE LIITTEISIIN!

Samankaltainen huijausyritys vuodelta 2025
https://vaarallinenweb.blogspot.com/2025/05/kielnkaantaja-ansa.html
Ja vuodelta 2024
https://vaarallinenweb.blogspot.com/2024/12/vaarallinen-kielenkaantaja.html

-----------------------------------------KIRJE TXT muodossa------------------------------------




sunnuntai 9. elokuuta 2026

PELIMAINOKSIA JOTKA JOHTAVAT HUIJAUKSEEN

Verkkopelaajat ovat huijareiden pysyvä kohderyhmä.
Näistä pelimainoksista olen varoittanut jo aikaisemminkin. Nyt niitä näyttää pursuavan sähköpostin roskakoriin, jonne ne kuuluvat. Tuo "OFFICE":n nimeä käyttävä kirje on myös huijaus.

-------------------------------SPAMMIKIRJEITÄ--------------------------------


perjantai 31. heinäkuuta 2026

ELISAN MAKSUTIEDOT RIKOLLISELLE

Tämä "Elisan" kirje on huijaus. 
Kirje EI SAAVU ELISALTA, eikä maksujen kanssa tai palvelun kanssa ole ongelmia.
Kyseessä on huijaus, jolla sinun Elisan tilitietosi, Elisa sähköpostisi, henkilö- ja pankkitietosi, joutuvat verkkorikollisen käsiin. ÄLÄ KLIKKAA painiketta!

Kirjeen TXT muodossa näkyy myös linkin osoite "kaikkilainatiedot. eu", joka ei siis ole ELISAN osoite. Kirje on saapunut bulgaarialaiselta koneelta.

 ----------------------------------------KIRJE TXT muodossa--------------------------------------------



torstai 30. heinäkuuta 2026

SUOMI FI NIMISSÄ HUIJAUKSET JATKUVAT

MUISTAKAA katsoa, mistä kirje saapuu, ennenkuin koskette siihen.

Tämä kirje tosin näyttääkin jo huijauspostilta mutta näitä "suomi. fi" kirjautumiseen yllyttäviä kirjeitä saapuu eri viranomaisten nimissä joten OLKAA VAROVAISIA. 

"suomi.fi" palveluun kirjautumiseen käyetään pankkikirjautumista, joka avaa verkkorikolliselle pääsyn pankkitilillesi.

Kirjeessä oleva Linkin osoite vie verkkorikollisen sivulle: https://realizesomethingswill. eu/, joka on Google AI:n mukaan:" realsomethingswill. eu on passiivinen tai tunnistamaton verkko-osoite, jolla ei ole aktiivista julkista sisältöä tai virallisia tietoja." 

------------------------------------KIRJE----------------------------------------